PDA

View Full Version : La banalità con cui hanno hackerato l'account del CEO di Twitter dovrebbe farci riflettere


Redazione di Hardware Upg
02-09-2019, 16:41
Link alla notizia: https://edge9.hwupgrade.it/news/security/la-banalita-con-cui-hanno-hackerato-l-account-del-ceo-di-twitter-dovrebbe-farci-riflettere_84168.html

Per ottenere i controllo del'account Twitter del CEO dell'azienda, Jack Dorsey’s, sono bastati pochi minuti e un minimo di ingegno con la tecnica del SIM Swapping, dimostrando che ci sono ancora enormi problemi di sicurezza da risolvere

Click sul link per visualizzare la notizia.

daniele86Z
02-09-2019, 17:11
Si ma non mi sembra sia possibile specificare un f2a tramite app, twitter manda l'SMS

Ragerino
02-09-2019, 17:12
Non sapevo che la pubblicazione dei tweet fosse una questione di vita o di morte, tanto da rendere neccessaria l'introduzione degli SMS. :doh:

Lanfi
02-09-2019, 17:15
Leggevo un po' di questo truffa dello sim swap che sta alla base del "hack". Ma anche in italia è così facile? Cioè mi basta telefonare al mio gestore, dirgli che ho perso mettiamo il telefono con dentro la sim e loro mi rispediscono una sim nuova con il mio vecchio numero? Non devo quantomeno mandargli una copia della denuncia fatta a carabinieri/polizia?

Ma poi come tempi? In teoria al ricevimento della telefonata il provider dovrebbe subito bloccare la sim dichiarata persa per evitare che venga utilizzata per scopi illeciti....a quel punto il reale utilizzatore dovrebbe riuscire ad accorgersi che qualcosa non va ben prima che ai truffatori arrivi la sim nuova no?

SpyroTSK
02-09-2019, 19:09
Leggevo un po' di questo truffa dello sim swap che sta alla base del "hack". Ma anche in italia è così facile? Cioè mi basta telefonare al mio gestore, dirgli che ho perso mettiamo il telefono con dentro la sim e loro mi rispediscono una sim nuova con il mio vecchio numero? Non devo quantomeno mandargli una copia della denuncia fatta a carabinieri/polizia?

La sim non è rilasciata dallo stato, ergo è solo a discrezione dell'operatore chiederla.
Ma, onestamente muovere la macchina infernale dello stato per aver rubato la SIM di una persona, la trovo inutile e dispendiosa in termini di tempo e denaro pubblico, vale la stessa cosa per l'addebito di 1000€ sulla carta di credito che ti hanno sgamato dalle foto che hai girato via whatsapp o tenute sul telefono insieme ad apps fuffa.

Zenida
02-09-2019, 21:17
Per quanto ne so la SIM viene clonata senza coinvolgere l'operatore. È proprio un chip clone.
Di conseguenza, telefonate e SMS verrebbero indirizzati ad entrambi

SpyroTSK
02-09-2019, 21:50
Per quanto ne so la SIM viene clonata senza coinvolgere l'operatore. È proprio un chip clone.
Di conseguenza, telefonate e SMS verrebbero indirizzati ad entrambi

Non puoi farlo il protocollo prevede che il numero 1234 è associato alla sim numero xyz se fai il clone, solo una delle due si aggancia al ripetitore, l'altra fallisce miseramente fino a che l'altra si disconnette. Idem vice versa.

biometallo
02-09-2019, 22:00
Non sapevo che la pubblicazione dei tweet fosse una questione di vita o di morte, tanto da rendere neccessaria l'introduzione degli SMS. :doh:

Musk per qualche tweet di troppo è stato condannato a pagare 40 milioni di dollari di multa e a rinunciare alla poltrona da presidente di Tesla, (link (https://www.repubblica.it/economia/finanza/2018/09/29/news/tesla_musk_trova_l_accordo_con_la_sec_multa_da_40_milioni_e_lascia_il_posto_di_presidente-207727812/)) con tutta la bella gente che usa questa piattaforma penso che un hacker possa fare dei bei danni.

Qarboz
02-09-2019, 22:27
Per quanto ne so la SIM viene clonata senza coinvolgere l'operatore. È proprio un chip clone.
Di conseguenza, telefonate e SMS verrebbero indirizzati ad entrambi

Oltre a quello che ha scritto @SpyroTSK aggiungo che per realizzare una SIM clonata occorre venire in possesso, almeno per un qualche minuto, della SIM originale

Flortex
02-09-2019, 23:05
C'è da riflettere sulla mania di voler imporre l'autenticazione tramite telefono per moltissimi servizi.

La sicurezza è meno di quanto sembri.
E la cosa stupida è non poter scegliere.

giovanni69
02-09-2019, 23:39
L'autenticazione tramite telefono è solo una scusa per migliore la profilazione del cliente; non è un vero fail-proof per aumentare la sicurezza.

sintopatataelettronica
03-09-2019, 01:30
L'autenticazione tramite telefono è solo una scusa per migliore la profilazione del cliente; non è un vero fail-proof per aumentare la sicurezza.

Ma infatti serve per poter associare un dato importante e specifico dell'utente (il suo numero di telefono) e profilarlo meglio, non certo per garantire la sua sicurezza, che basterebbe un indirizzo email.

Wikkle
03-09-2019, 10:57
L'autenticazione tramite telefono è solo una scusa per migliore la profilazione del cliente; non è un vero fail-proof per aumentare la sicurezza.

Ma smettila..
E' ovvio che è sia profilazione ma soprattutto sicurezza.

GTKM
03-09-2019, 11:33
Ma smettila..
E' ovvio che è sia profilazione ma soprattutto sicurezza.

Ahahahahahahah.

Ah, eri serio?

Wikkle
03-09-2019, 12:42
Ahahahahahahah.

Ah, eri serio?

Autenticazione ad 1 fattore vale tanto quanto una a 2 fattori?

Interessante, spiegaci di più. :read:

omerook
03-09-2019, 12:47
Comunque clonare la SIM di chicchessia non mi sembra proprio un attività banale come il titolo del 3d vorrebbe lasciare intendere.